![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | ![]() | |
| By N2H | ||||||||||||||||||||||
Firewall
31 de marzo de 2008
Si eres nuevo aquí, puede que quiera suscribirse a mi feed RSS. Gracias por visitar y tienen un buen día!
En la era de Internet, siendo necesario para los negocios, las empresas han descubierto que tienen que pensar mucho acerca de las implicaciones de seguridad de una conexión a Internet. Uno tiene que encontrar una forma de política de seguridad que incluye el número de máquinas y sistemas con connection.A cortafuegos de Internet es un conjunto de herramientas (es decir, el firmware del hardware y software) diseñado para impedir el acceso no autorizado a una red. Un típico cortafuegos se basa en 2 arquitecturas es decir, el "estrangulador router" y el "bastión de acogida" CHOKE ROUTER
Esto implica el uso de un router, es decir, para limitar el acceso mediante lista de control de acceso para el control de paquetes IP que se dirigen y dónde. Usted puede utilizarlo para negar el acceso a su red para tipos específicos o para asegurarse de que los paquetes específicos se entregan a máquinas específicas. BASTION ANFITRIÓN
Este es un equipo que se utiliza para un solo propósito y es la de pasar los paquetes entre su red y de Internet. Es una máquina dedicada con dos NICS, Actúa como un enrutador de la red privada que une a la Internet, el seguimiento del estado de la conexión y el bloqueo de los paquetes que no cumplen las normas definidas. Esta máquina no debe ser utilizado para cualquier otra cosa por ejemplo, control de e-mails. El Bastión de acogida debe estar configurado para evitar que los paquetes sean enrutados directamente entre sus interfaces de redes.
La zona de distensión
La zona desmilitarizada se encuentra entre el router y el estrangulador anfitriones bastión. Es parcialmente un área protegida donde se puede instalar los servicios públicos. Máquinas en la zona de distensión debe utilizarse para un solo propósito y no debe ser de plena confianza por ejemplo, servidor web, servidor FTP. Cualquier servicio adicional debe ser desactivada y las cuentas de los usuarios mantenerse al mínimo. Algunas despeje åre modo seguro por acoger una tercera tarjeta de acoger-los servicios públicos y el uso de un cortafuegos para protegerlos en lugar de un enrutador estrangulador.
ELECCIÓN DE UN CORTAFUEGOS
Hay dos tecnologías que se utilizan para construir un servidor de seguridad es decir, filtros de paquetes y pasarelas de aplicación.
Se puede usar el filtrado de paquetes de tecnologías que pueden permitir o impedir el acceso a los servicios específicos de determinadas máquinas. Se puede hacer en los lugares de acceso a los enrutadores (nivel alto) o en un servidor de seguridad. Un router de manera efectiva por sí sola no puede controlar todas las entradas y salidas de los paquetes IP así como los protocolos FTP que utilizan más de un flujo de datos presente un problema. Empeora cuando se utiliza como conexión de protocolo UDP.
Circuito nivel de pasarela o de la aplicación se utilizan para actuar como enrutadores que pasan sólo los paquetes específicos en máquinas específicas (por ejemplo, las peticiones HTTP a un servidor web o al servidor de correo SMTP). Circuito nivel puertas abiertas en un circuito virtual recibir un apretón de manos válida, pero no analizar el tráfico de paquetes.
Una vez que un servidor de seguridad se ha construido puede añadir complementos tales como el virus de entre un inspector de correo electrónico y su puerta de enlace SMTP de correo para que todos los archivos son virus encapsulados comprobarse antes de la entrada al sistema.
Nota: Un servidor proxy no es un servidor de seguridad, que hacen más fácil para conectarse a Internet, pero no protegerlo de la intrusión.
Ejecución de un cortafuegos:
Una vez que un firewall es elegido, entonces uno se definen las reglas de procedimiento que utilizará para defender su sistema. Pruebe su servidor de seguridad con regularidad utilizando herramientas de escaneo.
Comentarios
¿Tienes algo que decir?
























